1 de 13 01/12/2007 1:24 WUS (WINDOWS UPDATE SERVICE) WUS, WUS es un sistema gratuito de microsoft para mantener con las útimas actualizaciones a todos los puestos de nuestra red. Se instala el servicio WUS en el servidor, éste se dedica a bajarse siempre las últimas actualizaciones de la web de Microsoft. En los puestos no hay que hacer nada, se hace todo desde el servidor mediante políticas. Es muy sencillo y vital, es siempre muy importante tener nuestra red de PC's actualizados con los últimos parches del sistema operativo (S.O.) que usen, además del antivirus. Pues bien, WUS además de mantener los S.O. actualizados también tiene el software de Microsoft, por ejemplo MS Office, MS SQL... Los requisitos para instalarlo en un servidor, es tener IIS instalado, el.net Framework 1.1 SP1 y este parche: Background Intelligent Transfer Service (BITS) 2.0, que lo puedes descargar AKI. Para instalarlo, bajamos de la web de microsoft la ultima versión del WUS y la instalamos: http://www.microsoft.com/wus. Para instalarlo ejecutamos el archivo de instalación que tenemos, y "Next" para continuar. A fecha de 20/01/05 el WUS sólo está disponible en Inglés.
2 de 13 01/12/2007 1:24 Aceptamos el contrato y "Next", Seleccionamos un path donde se van a guardar todas las actualizaciones que se irá bajando de internet para luego distribuirlas en los puestos, se necesitan 6Gb de espacio.
3 de 13 01/12/2007 1:24 WUS, usa una base de datos de SQL Server, almacenaremos esta BD en el servidor local, si ya tenemos Microsoft SQL Server instalado creamos una instancia para usarla, si no no queda más remedio que instalar la versión "Desktop Engine", continuamos... Seleccionamos en que sitio web vamos a instalar la web de WUS, si seleccionamos la opcíon por defecto nos los instalará en el puerto 80 de IIS, en la ruta: http://bujarra01/wusadmin.
4 de 13 01/12/2007 1:24 "Next", Esperamos unos minutos mientras instala...
5 de 13 01/12/2007 1:24 Finalizamos, Para configurar cualquier opción del WUS se hace conectandonos al sitio web que hemos configurado mediante un navegador a http://bujarra01/wusadmin. O sino en la consola de "Microsoft Windows Update Services" en las Herramientas Administrativas.
6 de 13 01/12/2007 1:24 Seleccionamos el icono de "Options" para configurar lo primero de todo el servidor WUS, luego en "Synchronization Options".
7 de 13 01/12/2007 1:24 Configuramos todas las opciones que nos interesen desde esta web. Lo primero de todo es seleccionar a que hora queremos bajarnos de internet los parches, por ejemplo a la 01:00 a.m. Seleccionamos de que productos queremos bajar los parches y que tipo de parches, si actualizaciones criticas, service packs...
8 de 13 01/12/2007 1:24 Si para navegar en internet necesitamos un proxy pues lo configuramos. Desde que servidor nos queremos sincronizar estos parches, si desde uno de Microsoft u otro que tenga WUS instalado. Por defecto nos bajará los parches en todos los idomas disponibles, eso habría que cambiarlo y poner los idiomas que nos interesen, por ejemplo el español y el ingles por si tenemos algun puesto/servidor con el S.O. en inglés. Una vez hecho todo hay que guardar los cambios donde pone "Save Settings". Volvemos al icono de "Options" y seleccionamos "Automatic Approval Options".
9 de 13 01/12/2007 1:24 Seleccionamos que parches quetemos aprobar y si queremos que sea de forma automatica o manual. Yo recomiendo aprobar todo lo que nos bajemos de forma automatica, ya que no creo que tengamos tiempo para ir probando todos los parches. Guardamos los cambios pinchando en "Save Settings". Con esto ya hemos configurado el servidor WUS.
10 de 13 01/12/2007 1:24 Ahora lo que queda es instalar el cliente de WUS y configurarlo en los puestos. Todo se hace gracias al directorio activo (D.A.) y las politicas/directivas. Abrimos la consola "Usuarios y equipos del Directorio Activo" desde las "Herramientas Administrativas". Cómo será lógico tendremos el D.A. bien organizado mediante unidades organizativas (U.O.), donde tendremos los usuarios de la empresa, los puestos... Bueno pues hay que configurar una politica sobre una UO que contenga los puestos que nos interese instalar. Sobre la UO, botón derecho y "Propiedades". Nos ponemos en la pestaña de "Politica de Grupo", y damos al botón "Nuevo", indicamos un nombre descriptivo a esta política, por ejemplo "Politica WUS a clientes", luego pulsamos al botón "Editar" para configurarla.
11 de 13 01/12/2007 1:24 Vamos a "Configuración de Equipos" > "Plantillas administrativas" > "Componentes de Windows" > "Windows Update". Y configuramos las siguientes directivas: Habilitamos la directiva de especificar cual es el servidor WUS de la red, ponemos "http://nombre_del_servidor",
12 de 13 01/12/2007 1:24 En la siguiente directiva: La habilitamos y seleccionamos la opción que nos interese, es aconsejable la opción 4, ya que me baja del WUS los parches y los instala a las 14:00h que es cuando los usuarios se van a comer y dejan el PC encendido, se instalan automaticamente. Esta directiva es interesante habilitarla, ya que sino nos reiniciaría los puestos donde se instalan los parches despues de instalarlos. Es algo peligroso esto ya que puede haber perdidas de datos o que se reinicie algún servidor solo. Aceptamos y cerramos la consola.
13 de 13 01/12/2007 1:24 Una vez que hemos acabado con esto, habría que actualizar las politicas para que se ejecuten de forma inmediata, hacemos "Inicio" > "Ejecutar" y escribimos "gpupdate", lo aceptamos. Para comprobar que se han configurado perfectamente los puestos vamos a las propiedades de "Mi PC" y en la pestaña de "Actualizaciones Automáticas", si están deshabilitadas todas las opciones ya estaría perfecto. Procedimientos relacionados: Microsoft Baseline Security Analyzer - AKI